Einleitungstext
Schwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa. Als IT- und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir einerseits die IT-Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und PreZero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt, um Unternehmen in ganz Europa bei ihrer digitalen Transformation zu unterstützen. Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace. Trage auch du zur digitalen Entscheidungsfreiheit in Europa bei.
Bei uns arbeitest du an der Schnittstelle zwischen Agilität und Sicherheit: Du profitierst von den schnellen Entscheidungswegen, genießt echte Gestaltungsspielräume in deinen Projekten und baust dabei auf das stabile Fundament der Schwarz Gruppe.
Deine Aufgaben
- Eigenverantwortung: Du übernimmst die strategische, konzeptionelle und fachliche Verantwortung für das ISMS Themenfeld Security Patch Management über die gesamte Unternehmensgruppe hinweg.
- Schnittstelle zum ISMS: Du stellst die Definition und Weiterentwicklung von Informationssicherheitsstandards innerhalb deines Themenfeldes sicher (z. B. basierend auf ISO 27001).
- Projektsteuerung und Themenmanagement: Deine Verantwortung endet aber nicht bei der Definition der Vorgaben für das Security Patch Management - du arbeitest eng mit anderen zentralen und lokalen Teams aus Cyber Security und IT-Infrastruktur zusammen, um fehlende Lösungen und Prozesse zu implementieren – von der Anforderungsanalyse über die Roadmap-Planung bis zur erfolgreichen Umsetzung.
- Speerspitze: Du verstehst die Herausforderungen und Abhängigkeiten im Security Patch Management (z. B. Shared Responsibility Modelle; fehlende Patchfenster; Virtualisierung; Testaufwände), identifizierst Risiken und stehst im Rahmen von Projekten und Umsetzungsprozessen für die Cyber Security Vorgaben ein.
- Governance & kontinuierliche Verbesserung: Du überwachst fortlaufend die Qualität der Security Patch Prozesse und steuerst im Austausch mit den jeweiligen Teams deren kontinuierliche Verbesserung und strategische Handlungsfelder.
- Stakeholder-Management: Du koordinierst und steuerst interne Stakeholder und externe Dienstleister und begleitest Verhandlungsprozesse.
- Dokumentation & Reporting: Du erstellst und pflegst aussagekräftige, sicherheitsrelevante Vorgaben repräsentierst den Themenbereich über Reportings in Richtung des Top-Managements.
Dein Profil
- Ausbildung: Abgeschlossenes Studium im Bereich Informatik, Wirtschaftsinformatik, Cyber Security oder eine vergleichbare Qualifikation mit entsprechender Berufserfahrung.
- Berufserfahrung: Mehrjährige Erfahrung im (technischen) Projekt- und Themenmanagement im Cyber-Security-Umfeld. Idealerweise nachgewiesene Erfahrung als Informationssicherheitsbeauftragter (m/w/d) sowie fundierte Kenntnisse im Ausbau, der Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS).
- Technisches Know-how: Grundlegende Kenntnisse in Security Patch Strategien und -Prozessen wesentlicher IT Infrastrukturen (on-premise, Cloud, OT).
- Macher-Mentalität: Ein starkes Management-Profil mit der Fähigkeit, komplexe Themen mit enormer Tragweite (gesamte Unternehmensgruppe) strukturiert voranzutreiben, ohne dabei den Blick für technische Details zu verlieren.
- Kommunikation: Analytisches Denken, ein hohes Maß an Durchsetzungsstärke und Kommunikationskompetenz auf allen Hierarchieebenen, um verschiedenste Stakeholder der Gruppe mitzunehmen.
- Methodenkompetenz: Nachweisbare Erfahrung in der Anwendung gängiger Sicherheitsstandards (z. B. ISO 27001, BSI IT-Grundschutz, NIST).
- Sprachen: Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.